Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Vulnérabilités

CVE-2026-102776 vulnerabilite CSRF dans l extension Joomla Event Gallery

La DSI doit verifier l absence de cette extension Joomla vulnerable pour eviter toute modification non autorisee de la configuration du site web par un tiers malveillant.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Une vulnerabilite de type CSRF affecte l extension Event Gallery pour Joomla dans les versions inferieures a 6.6.0. Huit taches du backend ne verifient pas le jeton de formulaire, permettant a un site tiers de modifier des parametres administratifs si un administrateur est connecte. Aucune suppression, lecture de donnee ou impact sur les commandes n est possible par ce moyen.

La DSI doit verifier l absence de cette extension Joomla vulnerable pour eviter toute modification non autorisee de la configuration du site web par un tiers malveillant.

À lire également

Photo thezdi.com
Vulnérabilités

Resultats du premier jour du Pwn2Own Ireland 2026

La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...

Zero Day Initiative  ·  6 octo.
Photo thehackernews.com
Vulnérabilités

Nouvelle attaque ClickFix via le cache du navigateur

Une nouvelle campagne d'attaque de type ClickFix utilise des sites web compromis pour tromper les utilisateurs et exécuter une charge malveillante...

The Hacker News  ·  6 octo.